VPC ソースを使用するトランスポートストリームフローの作成 - AWS Elemental MediaConnect

VPC ソースを使用するトランスポートストリームフローの作成

トランスポートストリームフローは、圧縮されたコンテンツを 1 つのストリームに多重化して転送します。

仮想プライベートクラウド (VPC) のソースを使用するフローを作成すると、コンテンツはパブリックインターネットを経由しません。これはセキュリティ上の理由だけでなく、信頼性の面でも役に立ちます。VPC を設定してから、その VPC へのインターフェイスを含むフローを作成します。代わりに、別の AWS アカウントに付与されたコンテンツ(使用権限のあるソース)または標準ソースの使用を許可する権限に基づいてフローを作成することもできます。

重要

この手順を開始する前に、以下のステップが完了していることを確認してください。

VPC ソース (コンソール) を使用するトランスポートストリームフローの作成

  1. MediaConnect コンソール (https://console.aws.amazon.com/mediaconnect/) を開きます。

  2. [フロー] ページで [フローの作成] を選択します。

  3. [詳細] セクションの [名前] で、フローの名前を指定します。この名前は、このフローの ARN の一部になります。

    注記

    MediaConnect では、同じ名前で複数のフローを作成できます。ただし、整理しやすいように、AWS リージョン内では一意のフロー名を使用することをお勧めします。フローの作成後に、名前は変更できません。

  4. [アベイラビリティーゾーン] では、任意を選択するか、VPC サブネットが存在するアベイラビリティーゾーンを選択します。これを任意のままにして、アベイラビリティーゾーンが正しく設定されていることをサービスに確認させることをお勧めします。

  5. [ソース] セクションで、[ソースタイプ] として [VPC ソース] を選択します。

  6. [名前] には、ソースの名前を指定します。この値は、MediaConnect コンソールでのみ表示される識別子です。

  7. ソースがどのプロトコルを使用するかを決定します。

    注記

    フェイルオーバー用の冗長ソースを指定する場合は、いずれかのソースを使用してフローを作成します。フローが作成されたら、ソースのフェイルオーバーを有効にするようにフローを更新し、2 つ目のソースをフローに追加します。MediaConnect は両方のソースをプライマリソースとして扱うため、最初にフローを作成するときにどちらを指定してもかまいません。

  8. プロトコルに基づく具体的な説明については、以下のタブから 1 つ選択してください:

    RIST
    1. プロトコル には、RIST を選択します。

    2. [取り込みポート] には、フローが受信コンテンツをリッスンするポートを指定します。

      注記

      RIST プロトコルでは、エラー修正のために 1 つの追加ポートが必要です。この要件に対応するために、MediaConnect は指定されたポートから +1 されたポートを予約します。たとえば、出力にポート 4000 を指定すると、サービスにはポート 4000 と 4001 が割り当てられます。

    3. [VPC インターフェース名] には、ソースとして使用する VPC インターフェースの名前を選択します。

    4. [最大ビットレート] には、フローの最大期待ビットレート(ビット/秒)を指定します。実際のビットレートの 2 倍の値を指定することをお勧めします。

    5. [最大遅延] には、サービスに保持させたいバッファ(遅延)のサイズを指定します。レイテンシーの値が大きいほど、ストリーム送信の遅延が長引きますが、エラー修正の余地が増えます。レイテンシーの値が小さいほど、遅延は短くなりますが、エラー修正の余地も少なくなります。1~15,000 ms までの値を選択できます。このフィールドを空白のままにすると、サービスはデフォルト値の 2,000 ms を使用します。

    RTP or RTP-FEC
    1. [プロトコル] には、RTP または RTP-FEC を選択します。

    2. [取り込みポート] には、フローが受信コンテンツをリッスンするポートを指定します。

      注記

      RTP-FEC プロトコルでは、エラー修正のために 2 つの追加ポートが必要です。この要件に対応するために、MediaConnect は指定されたポートから+ 2 および +4 されたポートを予約します。たとえば、出力にポート 4000 を指定すると、サービスにはポート 4000、4002、および 4004 が割り当てられます。

    3. [VPC インターフェース名] には、ソースとして使用する VPC インターフェースの名前を選択します。

    4. [最大ビットレート] には、フローの最大期待ビットレート(ビット/秒)を指定します。実際のビットレートの 2 倍の値を指定することをお勧めします。

    SRT listener
    1. [ソース] セクションで、[ソースタイプ] として [VPC ソース] を選択します。

    2. [名前] には、ソースの名前を指定します。この値は、MediaConnect コンソールでのみ表示される識別子です。現在の AWS アカウントの外部には表示されません。

    3. [プロトコル] には、SRT リスナーを選択します。

    4. [ソースの説明] には、このソースの出所を後で確認できるように説明を入力します。これは、会社名または設定に関するメモである可能性があります。

    5. [VPC インターフェース名] には、ソースとして使用する VPC インターフェースの名前を選択します。

    6. [着信ポート] には、フローが着信コンテンツをリッスンするポートを指定します。

    7. [最大ビットレート] には、フローの最大期待ビットレート(ビット/秒)を指定します。実際のビットレートの 2 倍の値を指定することをお勧めします。

    8. 最小レイテンシー には、サービスに保持させるバッファ (遅延) のサイズを指定します。レイテンシーの値が大きいほど、ストリーム送信の遅延が長引きますが、エラー修正の余地が増えます。レイテンシーの値が小さいほど、遅延は短くなりますが、エラー修正の余地も少なくなります。100~15,000 ms までの値を選択できます。このフィールドを空白のままにすると、サービスはデフォルト値の 2,000 ms を使用します。

    9. ソースが暗号化されている場合は、[復号化] セクションで [有効化] を選択し、次の操作を行います。

      1. [ロール ARN] には、暗号化を設定するときに作成したロールの ARN を指定します。

      2. [シークレット ARN] には、暗号化キーを保存するシークレットを作成したときに AWS Secrets Manager が割り当てた ARN を指定します。

    SRT caller
    1. [ソース] セクションで、[ソースタイプ] として [VPC ソース] を選択します。

    2. [名前] には、ソースの名前を指定します。この値は、MediaConnect コンソールでのみ表示される識別子です。現在の AWS アカウントの外部には表示されません。

    3. [プロトコル] には、SRT コーラーを選択します。

    4. [ソースの説明] には、このソースの出所を後で確認できるように説明を入力します。これは、会社名または設定に関するメモである可能性があります。

    5. [VPC インターフェース名] には、ソースとして使用する VPC インターフェースの名前を選択します。

    6. [ソースリスナーポート] には、フローがソースの取得に使用するポートを入力します。

    7. [最大ビットレート](オプション)には、フローの最大期待ビットレート(ビット/秒)を指定します。実際のビットレートの 2 倍の値を指定することをお勧めします。

    8. [最小遅延] には、サービスに保持させたいバッファ(遅延)の最小サイズを指定します。レイテンシーの値が大きいほど、ストリーム送信の遅延が長引きますが、エラー修正の余地が増えます。レイテンシーの値が小さいほど、遅延は短くなりますが、エラー修正の余地も少なくなります。100~15,000 ms までの値を選択できます。このフィールドを空白のままにすると、MediaConnect はデフォルト値の 2,000 ms を使用します。

    9. ストリーム ID (オプション) には、ストリームの識別子を入力します。この識別子は、ストリームに関する情報を伝えるために使用できます。

    10. ソースが暗号化されている場合は、[復号化] セクションで [有効化] を選択し、次の操作を行います。

      1. [ロール ARN] には、暗号化を設定するときに作成したロールの ARN を指定します。

      2. [シークレット ARN] には、暗号化キーを保存するシークレットを作成したときに AWS Secrets Manager が割り当てた ARN を指定します。

    Zixi push
    1. [名前] には、ソースの名前を指定します。この値は、MediaConnect コンソールでのみ表示される識別子です。現在の AWS アカウントの外部には表示されません。

    2. [プロトコル] には、Zixi プッシュを選択します。

      注記

      MediaConnect は、作成時に Zixi プッシュ VPC ソースのインバウンドポートを割り当てます。2090~2099 のポート番号が自動的に割り当てられます。

    3. [VPC インターフェース名] には、ソースとして使用する VPC インターフェースの名前を選択します。

    4. [ストリーム ID] には、Zixi フィーダーに設定されているストリーム ID を指定します。

      重要

      このフィールドを空白のままにすると、サービスはソース名をストリーム ID として使用します。ストリーム ID は Zixi フィーダーに設定された値と一致する必要があるため、ソース名とまったく同じでない場合はストリーム ID を指定する必要があります。

    5. [最大遅延] には、サービスに保持させたいバッファ(遅延)のサイズを指定します。レイテンシーの値が大きいほど、ストリーム送信の遅延が長引きますが、エラー修正の余地が増えます。レイテンシーの値が小さいほど、遅延は短くなりますが、エラー修正の余地も少なくなります。0~60,000 ms までの値を選択できます。このフィールドを空白のままにすると、サービスはデフォルト値の 6,000 ms を使用します。

    6. ソースが暗号化されている場合は、[復号化] セクションで [有効化] を選択し、次の操作を行います。

      1. [復号化タイプ] では、静的キーを選択します。

      2. [ロール ARN] には、暗号化を設定するときに作成したロールの ARN を指定します。

      3. [シークレット ARN] には、暗号化キーを保存するシークレットを作成したときに AWS Secrets Manager が割り当てた ARN を指定します。

      4. [復号化アルゴリズム] では、ソースの暗号化に使用された暗号化のタイプを選択します。

    Fujitsu-QoS
    1. [プロトコル] には、Fujitsu-QoS を選択します。

    2. [着信ポート] には、フローが着信コンテンツをリッスンするポートを指定します。

    3. [VPC インターフェース名] には、ソースとして使用する VPC インターフェースの名前を選択します。

    4. [ソースの説明] には、このソースの出所を後で確認できるように説明を入力します。これは、会社名または設定に関するメモである可能性があります。

    5. [送信者 IP アドレス] には、フローに接続させる送信者の IP アドレスを指定します。フローは指定された IP アドレスと通信して、送信者との接続を開始します。

    6. [送信者の制御ポート] では、フローが送信者との接続を開始するためにアウトバウンドリクエストを送信するポートを指定します。

    7. [最大遅延] には、サービスに保持させたいバッファ(遅延)のサイズを指定します。レイテンシーの値が大きいほど、ストリーム送信の遅延が長引きますが、エラー修正の余地が増えます。レイテンシーの値が小さいほど、遅延は短くなりますが、エラー修正の余地も少なくなります。300~2,000 ms までの値を選択できます。このフィールドを空白のままにすると、MediaConnect はデフォルト値の 2,000 ms を使用します。

  9. フローに接続する VPC ごとに、次の手順を実行します。

    1. [VPC インターフェース] セクションで、[VPC インターフェースを追加] を選択します。

    2. [名前] には、VPC インターフェイスの名前を指定します。VPC インターフェイスの名前は、フロー内で一意である必要があります。

    3. ロール ARN では、MediaConnect を信頼できるサービスとして設定したときに作成したロールの Amazon リソースネーム (ARN) を指定します。

    4. [VPC] では、使用する VPC の ID を選択します。

      注記

      目的の VPC がリストに表示されない場合は、その VPC が Amazon Virtual Private Cloud で設定されており、その VPC を表示するための IAM 権限があることを確認してください。

    5. [サブネット] では、MediaConnect が VPC 設定のセットアップに使用する VPC サブネットを選択します。少なくとも 1 つ選択する必要があり、必要な数だけ選択できます。

    6. [セキュリティグループ] では、MediaConnect が VPC 設定のセットアップに使用する VPC セキュリティグループを指定します。少なくとも 1 つのセキュリティグループを選択する必要があります。

  10. ページの下部で、[今すぐ作成] を選択します。

    注記

    フローは自動的に開始しません。手動でフローを開始する必要があります。

  11. [出力を追加] して MediaConnect にコンテンツを送信する場所を指定するか、他の AWS アカウントのユーザーがコンテンツを購読できるように使用権限を付与します。